Permissions

Le module déclare trois permissions, à attribuer dans Accueil > Configuration > Utilisateurs & Groupes, onglet Permissions de l'utilisateur ou du groupe.

Elles sont volontairement séparées : lire le registre, envoyer une pièce et rouvrir un envoi n'engagent pas du tout les mêmes conséquences.

Permission Ce qu'elle ouvre
Lire le registre de certification et ses journaux La page d'accueil du module, le registre des certifications, la fiche d'une certification, les onglets FNE des factures. Aucune écriture.
Certifier une pièce, émettre un avoir Les boutons d'envoi réel : certifier une facture, certifier un avoir, certifier un bordereau d'achat.
Débloquer, réconcilier, reconstituer une certification Les constats d'opérateur sur la fiche d'une certification : ce que vous avez vu au portail de la DGI, la réconciliation d'une certification dont la trace manque, la reconstitution d'un événement ancien.

Ce qu'il faut savoir avant de les distribuer

La permission de lecture est le socle. Sans elle, ni le menu, ni les onglets FNE des factures n'apparaissent. Elle ne montre jamais la clé d'API en clair : le registre et les fiches n'affichent qu'une forme masquée, comme partout ailleurs.

La permission de certification est irréversible dans ses effets. Une facture certifiée ne s'annule pas : elle se corrige par un avoir, lui-même limité à un retour de marchandise. Réservez-la aux personnes qui connaissent la procédure.

La permission de déblocage est la plus sensible des trois, et c'est pour cela qu'elle est distincte de la précédente. Déclarer une pièce absente du portail est la seule décision du module capable de faire partir deux fois la même facture vers la DGI. Le module la protège par un délai minimum et par un motif écrit obligatoire, mais la protection ne remplace pas le choix de la personne.

Un utilisateur qui n'a pas la permission de déblocage voit quand même l'état des pièces et leur journal : la fiche affiche alors simplement le message expliquant que cette permission lui manque.

Accès aux factures

Ces permissions s'ajoutent à celles de Dolibarr, elles ne les remplacent pas. Un utilisateur qui n'a pas le droit de consulter une facture client n'accède pas à son onglet FNE, même avec la permission de lecture du registre. Les écrans d'administration du module (Paramètres, Diagnostic) restent, eux, réservés aux administrateurs.

Lire le registre n'est pas lire la facturation de l'entreprise. Une ligne de registre désigne une pièce, son client, sa référence fiscale et ses montants : le module n'affiche donc une ligne qu'aux utilisateurs qui ont, en plus,

  • le droit Dolibarr de lire ce type de pièce (facture client ou facture fournisseur) ;
  • le tiers dans leur périmètre commercial, exactement comme pour la liste des factures. Un utilisateur limité à ses propres tiers voit le registre de ses propres tiers.

Les lignes écartées sont comptées et annoncées en haut de la liste et de la page d'accueil, jamais retirées en silence. Ouvrir directement la fiche d'une certification dont la pièce est hors de portée renvoie un accès refusé, comme l'onglet FNE de cette même pièce.

Une ligne dont la pièce Dolibarr n'existe plus reste visible : elle ne nomme aucun client, et c'est justement ce qu'un opérateur doit voir puisque la DGI détient encore la facture correspondante.

Le corps brut des échanges avec la plateforme (la requête envoyée et la réponse reçue, qui reprennent la pièce entière) n'est affiché qu'aux porteurs de la permission de déblocage. Il reste conservé pour tout le monde - c'est la seule preuve de ce qui est parti et la seule source des identifiants d'articles nécessaires à un avoir - mais il ne s'affiche que pour le profil chargé de traiter un incident.